TrustKey G320H (USB-C, біометрія)
Біометричний FIDO2 ключ TrustKey з USB-C і сканером відбитка пальця - вхід без пароля через Windows Hello та passkeys.
Замовлення та консультація
Вартість: 3 499 ₴
Незалежний продавець автентичної продукції. Не є офіційним дилером TrustKey.
Не вдалося відкрити оплату. Напишіть у WhatsApp
Замовлення та консультація
Напишіть у WhatsApp, Telegram або Viber - уточнимо наявність, ціну та доставку.
Також доступно через магазин-партнер Techwarehouse.
Купити на Techwarehouse.com.ua
Опис товару
Що це за пристрій
TrustKey G320H - апаратний ключ безпеки з USB-C та вбудованим сканером відбитка пальця для біометричної двофакторної автентифікації і входу без пароля через FIDO2, WebAuthn і Windows Hello.
Більшість FIDO2-ключів підтверджують вхід простим дотиком до сенсорної кнопки - це доводить лише фізичну присутність людини біля ключа, а не те, що це саме її акаунт. TrustKey G320H працює інакше: замість дотику ключ зчитує і звіряє відбиток пальця безпосередньо всередині власного захищеного чипа. Це додає до автентифікації повноцінний біометричний фактор - «хто ви», а не тільки «що у вас є».
Ключ побудований на захищеному мікроконтролері eWBM MS500 і сертифікований за FIDO2 Level 2 - разом з молодшою моделлю G310H це були перші у галузі FIDO2-ключі, що отримали такий рівень сертифікації FIDO Alliance. Додатково TrustKey G320H підтримує HOTP і TOTP - одноразові коди генеруються через фірмовий застосунок TrustKey Manager (Windows, macOS).
Ключ працює з Google, Microsoft, GitHub, Dropbox, Binance, Delta та сотнями інших сервісів, що підтримують FIDO2, WebAuthn або U2F. Головний практичний сценарій - Windows Hello: після реєстрації вхід у Windows виконується одним дотиком пальця, без введення пароля чи PIN-коду.
Для кого підійде
- Windows-користувачі, що хочуть Windows Hello без пароля: вхід у систему одним дотиком пальця замість набору PIN
- Корпоративні користувачі Microsoft Entra ID (Azure AD): офлайн-вхід у приєднаний до домену ноутбук навіть без інтернету
- Ті, хто турбується про втрату чи крадіжку ключа: без відповідного відбитка або PIN знайдений сторонньою людиною ключ марний
- Особистий захист акаунтів: Google, GitHub, крипто-біржі - passwordless вхід через passkeys
Не підходить, якщо потрібен вхід через смартфон по NFC або USB-A порт без перехідника - для цього краще Security Key NFC (USB-A). Не підходить і для сценаріїв з PIV смарт-картою чи OpenPGP - ці протоколи модель не підтримує.
Технічні характеристики
| Параметр | Значення |
|---|---|
| Виробник | TrustKey |
| Модель | TrustKey G320H |
| Країна виробник | Південна Корея |
| Роз’єм | USB-C |
| NFC | Відсутній |
| Автентифікація | Відбиток пальця, PIN |
| Кількість відбитків | До 3 |
| Підтримувані протоколи | FIDO2, WebAuthn, FIDO U2F |
| Додаткові протоколи | HOTP, TOTP (через TrustKey Manager) |
| Захищений чіп | eWBM MS500 |
| Сертифікати | FIDO2 Level 2, FIPS 140-2, Microsoft Verified |
| Сумісні ОС | Windows, macOS, Linux, Android (через USB-C) |
| Сумісні браузери | Chrome, Edge, Firefox, Safari, Opera |
| Матеріал корпусу | Полікарбонат |
| Розміри | 17,8 × 41,6 × 4,7 мм |
| Вага | 3,1 г |
| Довжина PIN | 4-63 символи |
| Кількість спроб PIN | 8 (тимчасове блокування після 3 поспіль) |
Сумісність з сервісами
Ключ працює з будь-яким сервісом, що підтримує FIDO2, WebAuthn або U2F:
- Пошта і акаунти: Google Account, Microsoft Account
- Корпоративні: Microsoft 365, Microsoft Entra ID (Azure AD), Delta
- Розробники: GitHub
- Менеджери паролів: Bitwarden, 1Password, Dashlane
- Фінанси і крипто: Binance, Coinbase, Kraken
- Соцмережі та хмара: Facebook, X (Twitter), Dropbox
Важливо знати
Відбиток пальця створюється і зберігається виключно всередині захищеного чипа - у зашифрованому вигляді, в ізольованій апаратній зоні, яка недоступна для зовнішніх програмних атак. Сам відбиток ніколи не передається на комп’ютер чи в інтернет: перевірка відбувається повністю всередині ключа, назовні виходить лише результат «збіг / не збіг».
HOTP/TOTP-коди генеруються тільки через фірмовий застосунок TrustKey Manager (Windows, macOS) - це власна екосистема TrustKey, не сумісна з Yubico Authenticator чи іншими застосунками для одноразових паролів.
NFC відсутній повністю - ключ підключається тільки через USB-C. Для MacBook і сучасних ноутбуків це зручно напряму, для ПК зі старими USB-A портами знадобиться перехідник.
PIN обов’язковий: перед реєстрацією відбитка спочатку потрібно встановити PIN (4-63 символи) через TrustKey Manager - без PIN функції FIDO2 недоступні. PIN також служить резервним способом входу, якщо сканер тимчасово не розпізнав палець.
Захист від підбору PIN: після 3 невдалих спроб поспіль ключ тимчасово блокується (розблокування - повторним підключенням до порту), після 8 невдалих спроб блокування стає постійним, і ключ потребує скидання до заводських налаштувань з утратою всіх зареєстрованих облікових даних.
Документація та ресурси
- Офіційний сайт виробника: https://www.trustkeysolutions.com/
- Каталог продукції TrustKey: https://trustkey.kr/en/sub/product.form
Схожі моделі
- Security Key NFC (USB-A) - бюджетніший варіант без біометрії, тільки FIDO2/U2F, з NFC для входу через смартфон
- Thetis PRO Security Key - теж підтримує HOTP/TOTP і має NFC, але підтвердження входу дотиком, без відбитка пальця
- YubiKey 5C Nano (USB-C) - повний протокольний стек з PIV і OpenPGP для корпоративних сценаріїв, але без біометрії
Є питання про модель або хочете підібрати альтернативу?
Теги
- FIDO2
- WebAuthn
- TrustKey
- USB-C
- Біометрія